EvidencAI
AteliersFormationsSolutionsNos outils IAÀ proposBlogContact
Découvrir les ateliers
FREN
Ateliers
  1. Accueil
  2. ›
  3. Blog
  4. ›
  5. Rédiger une charte IA pour votre entreprise en 1 heure

Rédiger une charte IA pour votre entreprise en 1 heure

17 mars 2026·5 min de lecture·Claude & Stéphane Commenge
Réglementation

Le Fait

78% des salariés qui utilisent des outils d'IA générative au travail le font sans politique d'entreprise encadrant cet usage. Source : enquête Salesforce 2025. Le phénomène a un nom : le Shadow AI.

Le Signal

Sans charte, vos données clients circulent sur des serveurs tiers sans que vous le sachiez. Un salarié qui colle un contrat client dans ChatGPT pour le résumer ? Les données sont envoyées aux serveurs d'OpenAI. Un commercial qui utilise un outil IA gratuit pour analyser son portefeuille ? Idem. Ce n'est pas de la malveillance. C'est de l'efficacité sans cadre. Et c'est votre responsabilité de dirigeant d'y remédier.

L'Action

Téléchargez le template de charte IA (lien en bas de l'article). Adaptez les 5 règles à votre entreprise en 30 minutes. Présentez-le en réunion d'équipe en 15 minutes. Faites-le signer. Planifiez une révision dans 6 mois.

Pourquoi une charte, pas une interdiction

La tentation, c'est d'interdire. "Pas d'IA au bureau." C'est simple, c'est clair, et c'est contre-productif.

Vos meilleurs éléments utilisent déjà l'IA. Ils gagnent du temps, ils sont plus efficaces.

Les interdire, c'est se priver de cet avantage et les pousser à le faire en cachette, avec des outils gratuits, des comptes personnels, et zéro garde-fou.

La charte fait l'inverse : elle dit oui, mais avec des règles. Elle protège l'entreprise tout en libérant l'initiative.

Les 5 règles qui suffisent

Après avoir accompagné plusieurs PME dans cette démarche, nous avons distillé l'essentiel en 5 règles.

Pas 5 questions. Pas 5 principes vagues. 5 phrases en "je", à la première personne, que chaque collaborateur peut lire, comprendre et signer en 2 minutes.

Règle 1 : Je n'utilise que les outils validés

L'entreprise dresse la liste des outils autorisés : par exemple ChatGPT Team, Claude Pro, Copilot 365. Dans ces outils, les échanges ne sont pas utilisés pour entraîner l'IA.

En dehors de cette liste, c'est interdit par défaut.

Pourquoi c'est important : les versions gratuites de ChatGPT ou Claude n'offrent pas les mêmes garanties de confidentialité que les comptes entreprise. Un compte gratuit, c'est un tuyau ouvert.

Règle 2 : Hors outils validés, je ne colle rien d'identifiant

Pas de nom de client, pas de RIB, pas de numéro de sécurité sociale, pas de contrat signé, pas de bilan, pas de mot de passe.

Dans le doute, on remplace par "Client A", "Montant X" avant de coller.

C'est la règle la plus simple et la plus efficace. Elle protège contre 90% des risques sans bloquer l'usage.

Règle 3 : Je vérifie avant de transmettre

L'IA invente. C'est sa nature.

Avant d'envoyer une réponse à un client, de signer un document ou de publier un contenu, on contrôle les chiffres, les noms propres, les références légales. Si l'IA cite une source, on l'ouvre.

Un chiffre d'affaires inventé dans une proposition commerciale, un article de loi qui n'existe pas dans un courrier juridique. Ces erreurs arrivent. Elles sont évitables avec 30 secondes de vérification.

Règle 4 : Je décide, l'IA propose

Une décision RH, une offre commerciale engageante, un refus, un diagnostic : ça reste un acte humain.

L'IA aide à préparer, elle ne signe pas à votre place.

C'est aussi une exigence réglementaire. L'AI Act européen impose une supervision humaine pour tout système IA impliqué dans des décisions à impact significatif.

Règle 5 : En cas de doute ou de bêtise, je préviens

Si un collaborateur a un doute sur un usage, s'il a collé une info sensible par erreur, s'il reçoit un message suspect (voix clonée, email de phishing, demande de virement) : il contacte le référent IA.

Pas de sanction si signalement spontané.

C'est cette clause qui fait toute la différence. Sans elle, les incidents sont cachés. Avec elle, ils remontent et on apprend.

Les 3 erreurs à éviter

La charte de 20 pages. Personne ne la lira. Le mémo opérationnel tient sur une page. La politique détaillée (RGPD, AI Act, procédure d'incident) est un document de référence séparé, pour le dirigeant et le référent IA.

Lister les outils par nom sans principes. ChatGPT, Claude, Gemini... la liste change chaque mois. Posez des principes ("pas de données client dans un outil non validé") et maintenez la liste d'outils à part.

Ne pas la réviser. L'IA évolue vite. Prévoyez un déclencheur de révision : sortie d'un nouveau modèle majeur, incident interne, évolution réglementaire. À défaut, une révision annuelle minimum.

Ce que couvre le template complet

Le template que vous pouvez télécharger ci-dessous comprend deux documents :

Page 1 : le mémo opérationnel. Les 5 règles, rédigées en "je", prêtes à afficher et faire signer. C'est le document que vos collaborateurs voient et gardent.

Page 2 : la politique détaillée. Pour le dirigeant et le référent IA. Elle couvre le cadre réglementaire (RGPD, AI Act, propriété intellectuelle), la liste des outils validés, les usages autorisés et proscrits, la gestion des biais, la procédure d'incident, la méthode de vérification des sorties IA, et la gouvernance de révision.

Le tout est adaptable à votre entreprise en moins d'une heure.

Concrètement, comment faire

  1. Téléchargez le template (lien ci-dessous).

  2. Adaptez la page 1 : remplacez les crochets par vos informations (nom, outils, référent IA). 30 minutes.

  3. Adaptez la page 2 : complétez la liste des outils validés, les usages spécifiques à votre métier. 30 minutes.

  4. Présentez les 5 règles en réunion d'équipe. 15 minutes suffisent. Pas un cours magistral : lisez les 5 règles, expliquez pourquoi, répondez aux questions.

  5. Faites signer. Pas pour punir, pour engager.

Le template est disponible en téléchargement libre : Télécharger le template de charte IA (Word).

À lire aussi

Réglementation

AI Act : ce que votre PME doit préparer avant août 2026

L'AI Act européen entre en application le 2 août 2026. 90% des PME n'ont pas commencé. Voici les 3 questions à poser dès lundi.

Lire →
Adoption

Donnez un rôle à l'IA avant chaque question : la technique qui change tout

Mardi, j'ai montré cette démo à 7 dirigeants de PME. Ce qu'ils ont vu change la manière de poser une question à une IA. Voici la technique en 2 lignes.

Lire →
Outils

5 cas concrets d'IA dans une PME de 10 à 50 salariés

Pas de la science-fiction : 5 usages réels de l'IA dans des PME françaises, avec les outils, les gains et les pièges à éviter.

Lire →

Envie d'aller plus loin ?

Télécharger le template de charte IA

Projet soutenu par

Région Auvergne-Rhône-AlpesMinalogic - Projet labelliséGrenoble INP - EsisarGeneo Incubateur
EvidencAI

L'IA qui vous améliore, pas qui vous remplace.
Accompagnement IA pour dirigeants et entreprises.

© 2026 EvidencAI. Tous droits réservés.

Produits

  • Ateliers IA
  • Formation Qualiopi
  • Audit & Solutions
  • Nos outils

Ressources

  • Blog
  • À propos
  • Contact
  • Nos supports de cours

Légal

  • Mentions légales
  • CGV
  • Confidentialité